En la biblioteca GnuTLS, que se utiliza de forma predeterminada en muchos paquetes de Debian, incluyendo el gestor de paquetes APT y muchas utilidades, (), que permite reanudar una sesión TLS previamente detenida sin conocer la clave de sesión. Desde un punto de vista práctico, la vulnerabilidad puede ser utilizada para realizar ataques MITM.
La vulnerabilidad se debe a la construcción incorrecta de la clave del ticket de sesión: el servidor TLS no vinculaba la clave de cifrado de sesión con el valor proporcionado por la aplicación. Hasta la primera rotación de la clave, el servidor TLS continúa usando datos incorrectos en lugar de la clave de cifrado recibida de la aplicación al generar claves de sesión, lo que permite al atacante eludir la autenticación en TLS 1.3 y reanudar sesiones pasadas en modo TLS 1.2.
Vulnerabilidad en la versión 3.6.14, que también solucionó con el manejo de certificados cruzados, surgidos después del vencimiento del certificado raíz AddTrust. El problema se manifiesta a partir de la versión 3.6.4 (2018-09-24). En las distribuciones, la vulnerabilidad se ha solucionado en , , , , , , (RHEL 6 y 7 ).
Fuente: opennet.ru
